Telefon-PIN Benutzerobjekt Um ein Active Directory Attribut dem AD-Schema hinzuzufügen, muss nicht viel getan werden. In diesem Beispiel fügen wir den Benutzern das Attribut Telefon-PIN
WeiterlesenSchlagwort: Attribute
Reset pwdLastSet to deploy new Password Policy for all Users
Neue Kennwortrichtlinie ausrollen Es gibt seitens der Security Abteilung die Aufgabe, das die aktuelle Kennwortrichtlinie mit einem maximalen Kennwortalter von 90 Tagen auf 60 Tage
WeiterlesenNew-SelfSignedCertificate Parameter Eigenschaften
Eigenschaften eines Zertifikats In meinem letzten Dokument bin ich mehr auf die grundlegenden Eigenschaften eines Zertifikats eingegangen und habe diese erklärt. Heute möchte ich mehr
WeiterlesenDer Datenträger ist schreibgeschützt
Schreibschutz eines Datenträgers entfernen Der Datenträger ist schreibgeschützt. Heben Sie den Schreibschutz auf, oder verwenden Sie einen anderen Datenträger. Überprüfen zuerst den Status eines Datenträgers:
WeiterlesenActive Directory Leerzeichen aus Anzeigenamen entfernen
Removing white-spaces from DisplayName Durch den Import und Anlegen von Benutzern aus einer Excel-Tabelle (CSV), hat sich wohl der Fehlerteufel eingeschlichen. Alle Displaynames enden mit
WeiterlesenActive Directory Backdoor – Man-in-the-Middle
Ein Hintertürchen einbauen Man kann heute nicht vorsichtig genug sein. Zu allererst möchte ich sagen, dass man die Anzahl an Domain-Admins bzw. privilegierten Konten so
WeiterlesenVersteckte Dateien suchen und sichtbar machen
Unhide all Hidden Files Mit diesem Einzeiler suchen wir nach versteckten Dateien schließen “desktop.ini”,”thumbs.db”,”~*” aus und lassen uns alle anderen wieder anzeigen, in dem wir
WeiterlesenIndividuelle AD Attribute wiederherstellen
Restore der AD Attribute Durch eine fehlerhafte/automatisierte Änderung des Beschreibungsfeldes (Description) kann diese durch ein „Backup/Export“ wiederhergestellt werden. In diesem Beispiel steht in den Feldern
WeiterlesenUnterschied Managed Service Account & Group Managed Service Account
MSA gMSA Account Der Unterschied zwischen diesen beiden Accounts besteht in der Nutzbarkeit. Ein MSA Account kann nur einem Server zugewiesen werden, wobei der gMSA Account mehreren Servern
WeiterlesenPowershell – Active Directory Anmeldezeiten setzen
Active Directory Logon Hours Die gestatteten Anmeldezeiten eines Benutzers sind standardmäßig auf 24 Stunden gesetzt. Mit der Powershell können wir die Anmeldezeiten für einzelne Benutzer
WeiterlesenPS File – Change File Attribute Values
Change File Attributes Mit wenig Aufwand verändern wir die Attribute einer Datei. Set-ItemProperty -Path “C:\Temp\TestFile.txt” -Name LastWriteTime -Value ((Get-Date).AddDays(-7)) Set-ItemProperty -Path “C:\Temp\TestFile.txt” -Name LastAccessTime -Value
WeiterlesenPowershell AD – Benutzern eine E-Mail Adresse zuweisen Bulk
ADD User Mailboxes Active Directory Benutzern eine E-Mail Adresse zuweisen, entweder anhand des Vor- und Nachnamen oder des SAM Accountname. Mit diesem Skript lassen sich
Weiterlesen